Security bij de overheid: hele team kreeg wachtwoord Welkom 01
Er zijn maar weinig sectoren waarbinnen het aantal frauduleuze cyberaanvallen de laatste jaren harder groeide dan de gezondheidszorg (ziekenhuizen) en de overheid (gemeenten).
Er zijn maar weinig sectoren waarbinnen het aantal frauduleuze cyberaanvallen de laatste jaren harder groeide dan de gezondheidszorg (ziekenhuizen) en de overheid (gemeenten).
Marijn Fraanje, directeur Informatie en ICT, CIO van de gemeente Den Haag: Waar is digitalisering een versneller en waar niet? Dat is de vraag die altijd draait om de eindgebruiker die een verbetering moet ervaren. We ontkomen er niet aan om samen met de eigen inwoners, de eigen bedrijven en andere overheden op zoek te gaan naar oplossingen voor die complexe problemen. Co creatie dus.
Gemeenten die getroffen worden door grote security incidenten kunnen aanspraak maken op professionele hulp ter plaatse in een nieuw pilotproject dat dit jaar loopt. Deze proef van de Informatiebeveiligingsdienst (IBD) van de VNG (Vereniging van Nederlandse Gemeenten) vereist geen aanmelding vooraf door gemeenten, maar kent wel een andere beperkende voorwaarde.
Sinds het begin van de pandemie is cybersecurity het onderwerp van veel discussie geweest en is het een belangrijk thema geworden voor bedrijven in alle sectoren. De invoering van telewerken op grote schaal en de overgang naar de cloud hebben bijgedragen tot de versnelling van de digitale transformatie. Deze transformatie is echter niet zonder risico.
Gemeenten gebruiken soms duizenden camera s en dat aantal blijft groeien. De prijs van camera apparatuur daalt, terwijl de technische mogelijkheden toenemen. Door onder meer snel veranderende wetgeving en ontwikkelingen worden door overheden nog wel eens fouten gemaakt, zo vertelt Sander Flight, die als onderzoeker en adviseur gespecialiseerd is in cameratoezicht. Niet alleen Chinese, ook Europese camera s kunnen risicovol zijn.
Een ziekenhuis kan niet zonder data. Medische beelden, patienteninformatie, informatie over de voortgang en effectiviteit van behandelingen, onderzoeksgegevens etc. Die data moeten verzameld, opgeslagen, verwerkt, geanalyseerd en gearchiveerd worden. Natuurlijk allemaal veilig, toegankelijk en met de juiste waarborgen voor de privacy. Zonder toegang tot die medische data komt de patientenzorg in gevaar en kunnen zelfs levensbedreigende situaties ontstaan. Ransomware is in dit verband een ernstige en groeiende dreiging.
Vier op de tien (39 procent) IT beslissers vertrouwen blindelings op de cloudprovider als het gaat om databeveiliging. Deze IT beslissers hebben geen weet van de aanpak van de provider op het vlak van databeveiliging. Dit blijkt uit onderzoek van datacenter BIT. Voor het onderzoek werden meer dan 1.000 IT beslissers ondervraagd over beheer, opslag en beveiliging van data. Desondanks vormt het element veiligheid voor 45 procent van de IT beslissers een belangrijke factor in de keuze voor een hosting of cloudprovider.
Er is een nieuwe versie van informatiebeveiligingsnorm ISO 27001 in de maak. In die versie, die in mei of juni verschijnt, staan maatregelen om risico s te beperken centraal. Nu wordt ISO 27001 vooral als checklist gebruikt. Inmiddels is een eerste bijlage (ISO 27002) aangepast. Dat meldt NEN, de Nederlandse tak van het internationale normen en standaarden instituut ISO.
Het blijvend verbeteren van cybersecurity wordt een van de vier speerpunten in de digitalisering strategie van Economische Zaken en Klimaat (EZK). Ook een veilige, hoogwaardige en betrouwbare digitale infrastructuur krijgt voorrang. De twee andere prioriteiten zijn investeringen in digitale innovatie en vaardigheden, alsmede goed werkende digitale markten en diensten.
De Nederlandse digitale infrastructuur wordt bedreigd. Winkelketens, zorginstellingen en industrie zijn steeds vaker doelwit van cyberaanvallen. En zelfs vitale diensten als onze energievoorziening en telecommunicatie hebben te maken met digitale dreiging. Dat kan leiden tot manipulatie, uitval en ernstige schade. Uiteindelijk kan het zelfs leiden tot maatschappelijke ontwrichting. Reden voor Agentschap Telecom het toezicht op cyberweerbaarheid te intensiveren.
Ransomware is een van de meest voorkomende vormen van cybercriminaliteit waar organisaties tegenwoordig mee te maken krijgen. Iedere elf seconden wordt een nieuw bedrijf slachtoffer van ransomware. In 2022 zal het aantal aanvallen alleen nog maar toenemen.
Slechts twee van de zeven partijen in de gemeente Hof van Twente benoemen cyberveiligheid in het partijprogramma. Dat blijkt uit een analyse van IT platform AG Connect. Opmerkelijk, omdat de gemeente eind 2020 slachtoffer werd van een hack die de dienstverlening platlegde en miljoenen kostte.